DS-Liteのログ記録と監視
-
ログメッセージの送信元となるNetScaler所有のIPアドレス(NSIPアドレスまたはSNIPアドレス)
-
タイムスタンプ
-
エントリータイプ (マッピング)
-
DS-Lite LSN マッピングエントリが作成されたか削除されたか
-
B4 の IPv6 アドレス
-
加入者の IP アドレス、ポート、およびトラフィックドメイン ID
-
NAT IP アドレスとポート
-
プロトコル名
-
次の条件によっては、宛先 IP アドレス、ポート、およびトラフィックドメイン ID が表示される場合があります。
-
エンドポイントに依存しないマッピングでは、宛先 IP アドレスとポートは記録されません。
-
アドレス依存マッピングでは、宛先 IP アドレスのみがログに記録されます。ポートはログに記録されません。
-
宛先 IP アドレスとポートは、アドレス-ポート依存マッピング用にログに記録されます。
-
-
ログメッセージの送信元となるNetScaler所有のIPアドレス(NSIPアドレスまたはSNIPアドレス)
-
タイムスタンプ
-
エントリータイプ (セッション)
-
DS-Lite セッションが作成されるか削除されるか
-
B4 の IPv6 アドレス
-
加入者の IP アドレス、ポート、およびトラフィックドメイン ID
-
NAT IP アドレスとポート
-
プロトコル名
-
宛先 IP アドレス、ポート、およびトラフィックドメイン ID
-
ログメッセージの送信元となるNetScaler所有のIPアドレス(NSIPアドレスまたはSNIPアドレス)
-
タイムスタンプ
-
エントリータイプ (マッピング)
-
DS-Lite LSN マッピングエントリが作成されたか削除されたか
-
B4 の IPv6 アドレス
-
加入者の IP アドレス、ポート、およびトラフィックドメイン ID
-
NAT IP アドレスとポート
-
プロトコル名
-
次の条件によっては、宛先 IP アドレス、ポート、およびトラフィックドメイン ID が表示される場合があります。
-
エンドポイントに依存しないマッピングでは、宛先 IP アドレスとポートは記録されません。
-
アドレス依存マッピングでは、宛先 IP アドレスのみがログに記録されます。ポートはログに記録されません。
-
宛先 IP アドレスとポートは、アドレス-ポート依存マッピング用にログに記録されます。
-
-
ログメッセージの送信元となるNetScaler所有のIPアドレス(NSIPアドレスまたはSNIPアドレス)
-
タイムスタンプ
-
エントリータイプ (セッション)
-
DS-Lite セッションが作成されるか削除されるか
-
B4 の IPv6 アドレス
-
加入者の IP アドレス、ポート、およびトラフィックドメイン ID
-
NAT IP アドレスとポート
-
プロトコル名
-
宛先 IP アドレス、ポート、およびトラフィックドメイン ID
| LSN ログエントリタイプ | サンプルログエントリ |
| DS-Lite セッション作成 | Local4.Informational 10.102.37.115 08/14/2015:13:35:38 GMT 0-PPE-1 : default LSN LSN_SESSION 37647607 0 : SESSION CREATED 2001:DB8::3:4 Client IP:Port:TD 192.0.2.51:2552:0, NatIP:NatPort 203.0.113.61:3002, Destination IP:Port:TD 198.51.100.250:80:0, Protocol:TCP |
| DS-Lite セッション削除 | Local4.Informational 10.102.37.115 08/14/2015:13:38:22 GMT 0-PPE-1 : default LSN LSN_SESSION 37647617 0 : SESSION DELETED 2001:DB8::3:4 Client IP:Port:TD 192.0.2.51:2552:0, NatIP:NatPort 203.0.113.61:3002, Destination IP:Port:TD 198.51.100.250:80:0, Protocol: TCP |
| DS-Lite LSN マッピングの作成 | Local4.Informational 10.102.37.115 08/14/2015:13:35:39 GMT 0-PPE-1 : default LSN LSN_EIM_MAPPING 37647610 0 : EIM CREATED 2001:DB8::3:4 Client IP:Port:TD 192.0.2.51:2552:0, NatIP:NatPort 198.51.100.250:80, Protocol: TCP |
| DS-Lite LSN マッピングの削除 | Local4.Informational 10.102.37.115 08/14/2015:13:38:25 GMT 0-PPE-1 : default LSN LSN_EIM_MAPPING 37647618 0 : EIM DELETED 2001:DB8::3:4 Client IP:Port:TD 192.0.2.51:2552:0, NatIP:NatPort 198.51.100.250:80, Protocol: TCP |
現在の DS-Lite セッションの表示
コマンドラインインターフェイスを使用してすべての DS-Lite セッションを表示するには
show lsn session –nattype DS-Lite
コマンドラインインターフェイスを使用して選択した DS-Lite セッションを表示するには
show lsn session –nattype DS-Lite [-clientname <string>] [-network <ip_addr> [-netmask <netmask>] [-td <positive_integer>]] [-natIP <ip_addr> [-natPort <port>]]
B4-Address SubscrIP SubscrPort SubscrTD DstIP DstPort DstTD NatIP NatPort Proto Dir
1. 2001:DB8::3:4 192.0.2.51 2552 0 198.51.100.250 80 0 203.0.113.61 3002 TCP OUT
2. 2001:DB8::3:4 192.0.2.51 3551 0 198.51.100.300 80 0 203.0.113.61 52862 TCP OUT
3. 2001:DB8::3:4 192.0.2.100 4556 0 198.51.100.250 0 0 203.0.113.61 48116 ICMP OUT
4. 2001: DB8::190 192.0.2.150 3881 0 198.51.100.199 80 0 203.0.113.69 48305 TCP OUT
Done
設定ユーティリティを使った設定
DS-Lite セッションのクリア
コマンドラインインターフェイスを使用してすべての DS-Lite セッションをクリアするには
flush lsn session –nattype DS-Lite
show lsn session –nattype DS-Lite
コマンドラインインターフェイスを使用して選択した DS-Lite セッションをクリアするには
flush lsn session –nattype DS-Lite [-clientname <string>] [-network <ip_addr> [-netmask <netmask>] [-td <positive_integer>]] [-natIP <ip_addr> [-natPort <port>]]
show lsn session –nattype DS-Lite
構成ユーティリティを使用してすべての DS-Lite セッションまたは選択した DS-Lite セッションをクリアするには
HTTP ヘッダー情報のロギング
-
HTTP リクエストの送信先の URL
-
HTTP リクエストで指定された HTTP メソッド
-
HTTP リクエストで使用される HTTP バージョン
-
HTTP 要求を送信したサブスクライバの IPv4 アドレス
構成の手順
-
HTTP ヘッダーログプロファイルを作成します。HTTP ヘッダーログプロファイルは、ロギングを有効または無効にできる HTTP ヘッダー属性 (URL や HTTP メソッドなど) のコレクションです。
-
HTTP ヘッダーを DS-Lite LSN 構成の LSN グループにバインドします。HTTP ヘッダーログプロファイル名パラメーターを作成した HTTP ヘッダーログプロファイルの名前に設定して、HTTP ヘッダーログプロファイルを LSN 構成の LSN グループにバインドします。次に、NetScalerアプライアンスは、LSNグループに関連するすべてのHTTPリクエストのHTTPヘッダー情報を記録します。HTTP ヘッダーログプロファイルは複数の LSN グループにバインドできますが、LSN グループには 1 つの HTTP ヘッダーログプロファイルしか割り当てることができません。
コマンドラインインターフェイスを使用して HTTP ヘッダーログプロファイルを作成するには
add lsn httphdrlogprofile <httphdrlogprofilename> [-logURL ( ENABLED | DISABLED )] [-logMethod ( ENABLED | DISABLED )] [-logVersion ( ENABLED | DISABLED )] [-logHost ( ENABLED | DISABLED )]
show lsn httphdrlogprofile
コマンドラインインターフェイスを使用して HTTP ヘッダーログプロファイルを LSN グループにバインドするには
bind lsn group <groupname> -httphdrlogprofilename <string>
show lsn group <groupname>
構成例
add lsn httphdrlogprofile HTTP-HEADER-LOG-1
Done
add lsn client LSN-DSLITE-CLIENT-1
Done
bind lsn client LSN-DSLITE-CLIENT-1 -network6 2001:DB8::3:0/100
Done
add lsn pool LSN-DSLITE-POOL-1
Done
bind lsn pool LSN-DSLITE-POOL-1 203.0.113.61 - 203.0.113.70
Done
add lsn ip6profile LSN-DSLITE-PROFILE-1 -type DS-Lite -network6 2001:DB8::5:6
Done
add lsn group LSN-DSLITE-GROUP-1 -clientname LSN-DSLITE-CLIENT-1 -portblocksize 1024 -ip6profile LSN-DSLITE-PROFILE-1
Done
bind lsn group LSN-DSLITE-GROUP-1 -poolname LSN-DSLITE-POOL-1
Done
bind lsn group LSN-DSLITE-GROUP-1 -httphdrlogprofilename HTTP-HEADER-LOG-1
Done
IPFIX ロギング
-
LSN セッションの作成または削除。
-
LSN マッピングエントリの作成または削除。
-
デターミニスティック NAT におけるポートブロックの割り当てまたは割り当て解除
-
ダイナミック NAT におけるポートブロックの割り当てまたは割り当て解除
-
サブスクライバセッションクォータを超えると。
IPFIX ロギングを設定する前に考慮すべきポイント
-
NetScaler ADCアプライアンスでAppFlow機能およびIPFIXコレクタを構成する必要があります。手順については、 AppFlow 機能の構成を参照してください。
構成の手順
-
AppFlow構成でLSNロギングを有効にします。AppFlow構成の一部としてLSNロギングパラメータを有効にします。
-
LSN ログプロファイルを作成します。LSN ログプロファイルには、IPFIX 形式のログ情報を有効または無効にする IPFIX パラメータが含まれます。
-
LSN ログプロファイルを LSN 設定の LSN グループにバインドします。LSN ログプロファイルを 1 つまたは複数の LSN グループにバインドします。バインドされた LSN グループに関連するイベントは IPFIX 形式で記録されます。
CLIを使用してAppFlow構成でLSNロギングを有効にするには
set appflow param -lsnLogging (ENABLED |DISABLED )
show appflow param
CLI を使用して LSN ログプロファイルを作成するには、コマンドプロンプトで次のように入力します
set lsn logprofile <logProfileName> -logipfix ( ENABLED | DISABLED )
show lsn logprofile
CLI を使用して LSN ログプロファイルを LSN 設定の LSN グループにバインドするには
bind lsn group <groupname> -logProfileName <lsnlogprofilename>
show lsn group